딩굴댕굴

[webhacking.kr] Challenge 1 - Easy

by jennysgap

BOX


[webhacking.kr] Challenge 1 - Easy




level1번 문제 경우 index.phps 소스코드를 보여준다.



소스코드를 살펴보면 

※ eregi() : 문자열(대소문자 구분) 중에 찾는 값이 있으면 true 아니면 false를 반환


1) $_COOKIE[user_lv]에 숫자 0-9와 특수문자 .(점) ,(컴마) 가 아닌(^) 값이 있으면 쿠키레벨을 1로 설정한다.

2) 쿠키레벨 값이 6이상이면 쿠키레벨을 1로 설정한다.

3) 쿠키레벨 값이 5보다 크면 solve(해결하다, 풀다) 해결할 수 있다.



즉, 쿠키값에 있는 user_lv 값을 5보다 크고 6보다 작은 값을 입력하면 풀 수 있다는 말이다.

fiddler를 통해 5.5 등... 5와 6 사이에 있는 소수값 아무거나 입력하면 풀릴 것이다.



level1 클리어~







반응형

블로그의 정보

jennysgap

jennysgap

활동하기